Slide 21
Slide 21 text
意図的な侵害コード混入
侵害手法
• 0-day
• タイポスクワッティング
• プロジェクトハイジャック
• マスカレード攻撃
• 依存関係データの破壊
• 脆弱性の意図的な放置・混入
• Protestware
ターゲット!
• サードパーティ・OSSレポジトリサービス
• NPM, PyPI, RubyGems, Maven, NuGet,
CPAN
• 開発プラットフォーム, 開発者アカウント
• Github, Gitlab, ほか
• CVEに乗りにくい問題?